欢迎来到天天文库
浏览记录
ID:21874050
大小:53.50 KB
页数:6页
时间:2018-10-25
《基于企业门户信息安全的方案设计》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、基于企业门户信息安全的方案设计:企业信息门户为企业员工提供实时地信息传输和资源共享服务,但是X络信息安全问题频频发生,给企业的正常运行带来安全隐患。因此,本文从治理企业信息门户安全隐患角度出发,主要讲述如何针对我厂企业信息门户的应用实际制定出安全可靠的综合解决方案设计。 关键词:数据保障帐号管理内容安全安全预案 1.前言 随着信息化及X络建设的高速发展,X络给我们带来了前所未有的开放环境,在内部信息平台上,员工可以实时地进行信息传输和资源共享,企业之间的业务往来也越来越多地依赖于X络。由于受到互联X的开放性以及通信协议
2、原始设计的局限性影响,X络安全性问题日益严重,X络攻击、非法访问、信息窃取等频频发生,给企业X的正常运转带来了安全隐患,甚至造成不可估量的损失,安全问题愈发突出,已经成为当今X络技术的一大热点。因此,必须利用信息安全技术来确保企业信息X络安全,这就要求我们采取有效手段提高企业信息门户的安全级别。 2.企业门户信息安全问题分类 造成企业门户信息安全的因素可以分为以下几类: 2.1系统崩溃 由于病毒恶意软件入侵、系统文件的丢失、数据的损坏、信息的改变等导致企业信息门户无法正常运作,系统运行不稳定,频繁出现故障,最终导致整个企
3、业信息门户系统的瘫痪。 2.2内部威胁和无意破坏 在对可能影响企业安全的因素分析后可以看出,事实上,大多数系统威胁来自于企业X内部,来自企业内部员工和受信赖的客户等有权限进入系统的人。此外,一些无意的行为,如丢失口令、疏忽大意、非法操作等都可能对X络造成极大的破坏。据信息安全权威部门统计数据表明,来自企业内部的X络安全问题比例占总数的百分之七十以上。 2.3计算机病毒 计算机病毒,对企业信息门户的正常使用造成破坏,能够使信息系统无法正常使用甚至整个系统造成破坏,甚至对系统硬件造成损坏。计算机病毒可以很快地在信息门户系统内
4、蔓延,它们能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。这种程序不是独立存在的,它隐蔽在其他可执行的程序之中,既有破坏性,又有传染性和潜伏性,轻则影响系统运行速度,使各用户端不能正常运行,重则使系统处于瘫痪,会给整个企业用户带来不可估量的损失。 2.4环境因素影响 信息门户环境影响因素不可低估,正常情况下,企业信息系统服务器需要放置在宽敞、干燥的机房内,由专人定期进行设备维护和检查,防止因高温、潮湿、靠近火源、漏电、停电、震动等可能对系统硬件设备造成不必要的损坏。
5、3.企业门户信息安全解决方案 3.1.数据安全保障 企业门户技术是为企业的信息系统提供稳定、可伸缩和可靠的安全基础和框架结构,对数据的备份就变得非常重要。我厂的信息门户日常管理和应用需要同时配备两套服务器,所负担的任务分别是:一台用来做前端进行备份和恢复,它能够备份每一个部门级站点集合的信息。我厂门户备份和恢复的过程需要12小时左右的时间,S数据分别为大约25G和27G,每三个月和逢节假日都对门户系统做备份恢复操作,这样就能始终保证我厂信息门户正常使用。 在做好我厂企业信息门户日常安全维护基础上,为了能充分利用服务器资源,
6、计划在2011年做门户数据负载均衡。 3.2.帐户安全管理 为了加强PTR域用户帐户的管理,我们在实际管理中限定了用户帐户的门户访问权限,严格限制Administrator组和备份组帐户的成员资格。需要指明用户必须明确了解他们所用的计算机X络的使用规则,按照谁主管、谁负责的原则落实责任制,并签定门户内容保障责任书,申请上因特X的用户执行审批流程,签定入X责任书,不允许用户将帐号转借给他人,用户应将自己的口令保密。目前,企业X用户都是从中石油帐号或本地系统这样的现有用户系统中派生出来的,现有门户的权限是根据谁是管理员,谁是维护
7、者,谁是浏览者来添加入中石油帐号里的用户,按照不同等级的访问权限设置,创建权限组,并为所创建的权限组进行门户维护授权。 3.3.信息安全保障 为了加强对厂企业信息门户内容的保障工作,保证发布信息的安全性和准确性,开展对企业门户栏目的全面清查,严格监督门户栏目的内容信息建设,严格执行栏目定期巡查制度,各二级单位确保各栏目内容的信息安全,完善企业信息门户台帐,强化细节工作,切实做到分工明确,责任到人。 3.3.病毒防范 计算机病毒防护已经成为计算机系统安全策略中的重要手段,及时更新系统软件、补丁,堵塞信息门户系统安全漏洞,用
8、杀毒软件定期对系统进行全面扫描,查杀病毒,清理垃圾文件、数据,可以有效提高企业信息门户系统的稳定性。 3.4.系统与设备监控平台 系统与设备动态监控平台能够实时监测信息门户,在信息门户出现问题情况时通过发送短信或邮件及时通知到门户管理员,这样在非上班时间门户
此文档下载收益归作者所有